網站安全管理的自查報告1
xx市公安局、xx市教育局《關于加強校園計算機信息網絡安全管理工作的通知》和xx市教育局《關于搞好我市教育系統網絡及信息安全管理的通知》下發之后,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統網絡管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了規范校園內計算機信息網絡系統的安全管理工作,保證校園網信息系統的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網絡安全技術防范工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網絡的校園環境。下面將詳細情況匯報如下:

一、· 成立由校長領導負責的、保衛部門和專業技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組 長:xx
副組長:xx、xx、xx
成 員:xx、xx(后勤主任負責安全保衛)
xx(專業技術人員擔任安全員)
xx(負責辦公用計算機的安全防范、檢查和登記工作)
xx(負責學校機房的安全技術、防范、檢查和登記工作)
二、 建立健全各項安全管理制度,做到有法可依,有章可循
我校根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《教育網站和網校暫行管理辦法》、《互聯網信息服務管理辦法》等法律法規制定出了適合我校的《校園網絡安全管理辦法》,同時建立了《校園網安全管理責任制》(見附件1),《開平教師進修學校計算機使用制度》(見附件2),《上網信息審核制度》(見附件3),《上網登記和日志留存制度》(見附件4),《上網信息監控巡視制度》(見附件5),《校園網異常情況案件報告制度》(見附件6)、《配合公安機關檢查違法犯罪案件制度》(見附件7)。《校園網站24小時值班制度》(見附件8)。除了建立這些規章制度外,我們還堅持了對我校的校園網隨時檢查監控的運行機制,有效地保證了校園網絡的安全。
由于開平教師進修學校制定了完備的規章制度,所以在網絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網絡和信息系統的安全,為創建文明和諧的社會文化和校園文化環境作出了我們努力。
三、 嚴格執行備案制度
我校已經開通的《開平教師教育網》即將在xx年4月6日前到開平公安機關公共信息網絡安全監察部門備案。
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網絡技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。
四、 加強網絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1.· 安裝了天網防火墻,防止病毒、反動不良信息入侵校園網,攻擊網站。
2.· 安裝網絡版的諾頓殺毒軟件,實施監控網絡病毒,發現問題立即解決。
3.· 綁定IP地址。發現不良信息可以定位信息來源。
4.· 密碼口令管理。設置復雜密碼和經常更換密碼,嚴禁空密碼登陸。
5.· 用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6.· 及時修補各種軟件的補丁。系統及網絡管理員做到:
①及時與生產廠家聯系,安裝各種Security Patch。
②密切注意CERT消息,
③參加網絡安全討論小組,及時更新系統軟件。
五、加強校園計算機網絡安全教育和網管人員隊伍建設
開平教師進修學校是從xx年10月底首批接入教育局城域網的校園網,每位領導和教師都有自己的計算機登陸校園網、城域網和因特網,在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網絡安全教育,每學期開始和結束時都進行網絡信息安全教育,促使教師們充分認識到網絡信息安全對于保證國家和社會生活的重要意義。
六、· 我校在本周內將進行網絡安全的全面檢查
我校網絡安全領導小組將在xx年4月12日前對微機房、領導和教師辦公用機、各多媒體教室及網絡中心的環境安全、設備安全、信息(尤其是網站)的安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
網站安全管理的自查報告2
根據《關于對xx網站安全保障工作進行檢查的通知》精神,我××對主辦的××信息網的安全情況進行了自查,現將自查情況匯報如下: 一、自查情況
(一)網站安全保障責任制度的建設情況
成立了信息中心,指定了網站管理的主管領導和具體負責人員,明確了信息中心為××信息網安全保障工作的管理機構,負責網站安全防護設施建設,開展網站的日常管理維護和定期監督檢查,確定了由網站具體負責人員擔任網站的安全員,負責日常維護、檢查工作。
(二)網站安全制度體系的建設情況 為充分發揮××信息網對的指導、宣傳作用,依據《中華人民共和國政府信息公開條例》、《中華人民共和國計算機信息系統安全保護條例》,結合我地區實際,我部門特制定了《××縣××信息網網站管理辦法》。
1、在發布信息的權威、一致性方面規定了網站發布、轉載有關信息須依據國家有關規定執行,內容加入或更新不得出現有關法律、行政法規禁止的內容,不得有不宜公開的內容;
3、在網上互動及網上辦事方面規定了網站所設置的在線問答欄目中群眾發布的咨詢信息由信息中心負責定時接收,并及時提交給相應科室予以解答。
4、在網站涉密信息方面明確了要嚴格遵守“上網不涉密,涉密不上網”的規定,確保黨和國家秘密的絕對安全。
(三)安全防范措施落實情況
1、局機房安裝了硬件防火墻,同時配置安裝了瑞星專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2、網站服務器設有開機密碼,信息中心工作人員負責保密管理,服務器的用戶名和開機密碼為其專有,且規定嚴禁外泄。
3、網站管理人員對網站也實行密碼管理,用戶名和開機密碼專有且不得外泄。網站所要發布內容一律要通過管理員驗證才能夠發表、刪除、修改。
(四)網站應急響應機制建設情況
1、及時對系統和軟件進行更新,對網站重要文件、信息資源做到及時備份,數據恢復。
2、堅持與網站服務器定點維修單位聯系網站服務器檢修、維護事宜,并商定其給予局應急技術以最大程度的支持。
3、積極與網絡安全保障經驗豐富的人員取得聯系,聘請其為網站兼職管理員,定期對網站安全保障工作進行檢查指導,在突發網站安全事件時給予技術支持。
二、自查中發現的不足和整改意見
根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我部門實際,今后要在以下幾個方面進行整改。
存在不足:一是專業技術人員較少,信息系統安全方面可投入的力量有限;二是應急機制初步建立,但還不完善;三是網站發布信息的時效性不強。 整改方向:
一是加強對機關干部計算機水平和網絡安全意識教育,提高有關人員做好網絡安全工作的主動性和自覺性,同時密切聯系網絡安全技術專業人員,加強網站安全措施建設力度,進一步增加網站防篡改、防攻擊、防癱瘓能力。
二是要切實增強信息安全制度的落實工作,安排專人,完善設施,密切監測,不定期的對安全制度執行情況進行檢查,隨時隨地解決可能發生的信息系統安全事故。對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
三是加強對網站的監督管理,嚴格網站信息發布制度,加大對信息內容,信息權威性、一致性和時效性及網上信息辦理情況的監管力度。
本文來源:http://www.nvnqwx.com/shiyongwen/1717008.htm